ArcSight-da korrelyasiya nədir?
ArcSight-da korrelyasiya nədir?

Video: ArcSight-da korrelyasiya nədir?

Video: ArcSight-da korrelyasiya nədir?
Video: ВЕБИНАР: MICRO FOCUS ARCSIGHT – ПОСЛЕДНИЕ ИЗМЕНЕНИЯ В ПРОДУКТАХ 2024, Noyabr
Anonim

salam, Korrelyasiya bir qaydada müəyyən edilmiş şərtə uyğun olaraq hadisə arasındakı əlaqəni izləmək prosesidir. Qaydada müəyyən edilmiş şərtlərə uyğun gələn bir sıra hadisələr baş verdikdə, şərtlərin yerinə yetirilməsinə kömək edən hadisələr çağırılır əlaqələndirilir hadisələr.

Eynilə soruşa bilərsiniz ki, ArcSight-da korrelyasiya və aqreqasiya nədir?

Korrelyasiya müəyyən edilmiş şərtə uyğun olaraq hadisə arasındakı əlaqəni izləmək prosesidir. ikən aqreqasiya oxşar hadisələrin ümumiləşdirilməsi prosesidir.

Həmçinin, ArcSight-da normallaşma nədir? Normallaşma hadisədə olan dəyərlərin götürülməsi və onların standartlaşdırılmış sxemə salınması prosesidir. The ArcSight CEF formatı 400+ sahədən ibarətdir ki, onun sxemində log datası uyğunlaşdırıla bilər.

Siem-də korrelyasiya nədir?

Şəbəkənizdəki müxtəlif cihazlar daim sizin daxilinizə qidalanan hadisə qeydləri yaratmalıdır SIEM sistemi. A SIEM korrelyasiyası qayda sizə deyir SIEM hadisələrin ardıcıllığı təhlükəsizlik zəifliklərini və ya kiberhücumları təklif edə bilən anomaliyaların göstəricisi ola bilən sistem.

Siem-də aqreqasiya nədir?

Toplama ayrı-ayrı mənbələrdən verilənlərin və jurnal fayllarının ümumi depoya köçürülməsi prosesidir. Prosesi aqreqasiya – bu bir-birinə bənzəməyən hadisə lentlərinin ümumi depoda yığılması – Log Management və əksəriyyəti üçün əsasdır SIEM platformalar.

Tövsiyə: